123
返回列表 发新帖
楼主: linhaicong168
收起左侧

[讨论] 小a的安装源文件夹是不是偏大呀,新版已达五六百兆!

[复制链接]
驭龙
发表于 2016-9-8 18:10:56 | 显示全部楼层

过谦了,都是相互学习,只是我有时候说话有一点激进,别介意
ccboxes
发表于 2016-9-8 18:29:55 | 显示全部楼层
驭龙 发表于 2016-9-8 18:10
过谦了,都是相互学习,只是我有时候说话有一点激进,别介意

实际上我一直很好奇BD本地究竟有多少签名库,又是是怎么优化的,毕竟Trojan.GenericKD.XXXXXXXX式的拉黑报法可以占到BD查杀量的三分之一。

曾经见过BD官方论坛中有人抱怨BD每天要更新80M+,我觉得签名库大概是是定期更换的,不可能是一直累积。
驭龙
发表于 2016-9-8 18:44:36 | 显示全部楼层
ccboxes 发表于 2016-9-8 18:29
实际上我一直很好奇BD本地究竟有多少签名库,又是是怎么优化的,毕竟Trojan.GenericKD.XXXXXXXX式的拉黑 ...

这个是这样的,BD的库都是几百个小特征库文件,启动BD或者更新的时候,BD会把它们全部合并为特征库加载缓存,实际上并不是使用这些小文件,而是合并以后载入进程的缓存,而通过加载的缓存看,本地几乎是基因库的,当然也会有一些应急性的更新,并不一定是MD5杀,但下次更新(特征提取完成)的时候,会取代应急的特征,完全转化为基因,BD就是这个情况的特征库了。

我之前见过改MD5的样本好像还是Trojan.GenericKD.XXXXX类,不过有时候也有不同名称的情况,具体没有完整的测试
pal家族
发表于 2016-9-8 18:50:34 | 显示全部楼层
驭龙 发表于 2016-9-8 17:59
是的,就连WD算上250MB左右的缓存加上特征库备份等等,也450MB+了,而BD那一百多的加载缓存,跟卡巴一样 ...

嗯嗯
卡巴的库和加载缓存都包含组件引擎,不知道wd和BDshi不是这样的?
驭龙
发表于 2016-9-8 19:00:22 | 显示全部楼层
pal家族 发表于 2016-9-8 18:50
嗯嗯
卡巴的库和加载缓存都包含组件引擎,不知道wd和BDshi不是这样的?

WD的现在是230MB,今天的特征库,其中不包含引擎组件,MA的引擎功能全部是合并为一个引擎DLL的,那些缓存是特征和修复库等等功能,以及VFS数据即虚拟XP SP2系统环境的数据。

BD的也不包含引擎组件,都是基因。

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 感谢支持,欢迎常来: )

查看全部评分

星云劫
发表于 2016-9-8 20:27:32 | 显示全部楼层
驭龙 发表于 2016-9-8 18:44
这个是这样的,BD的库都是几百个小特征库文件,启动BD或者更新的时候,BD会把它们全部合并为特征库加载缓 ...

bd以后有可能会把这些搬到云端吗?
驭龙
发表于 2016-9-9 08:12:42 | 显示全部楼层
星云劫 发表于 2016-9-8 20:27
bd以后有可能会把这些搬到云端吗?

但本地还是会有库的,不可能搞纯云的
xingyykong
发表于 2016-9-22 18:52:12 | 显示全部楼层
我的 564M
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 05:48 , Processed in 0.102784 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表